Un nouveau rapport sur le phishing montre les principaux titres d’e-mails dont il faut se méfier – IT News Africa


Image provenant de Broad Media.

KnowBe4, fournisseur de l’une des plus grandes plateformes de sensibilisation à la sécurité et de simulation de phishing au monde, a annoncé aujourd’hui les résultats de son rapport sur le phishing le plus cliqué pour le premier trimestre 2022.

« Dans notre dernier rapport trimestriel sur le phishing, nous avons constaté que les e-mails sur le thème des vacances étaient les plus tentants pour les employés », a déclaré Stu Sjouwerman, PDG de KnowBe4.

« Les messages liés aux RH, tels qu’un changement d’horaire pour les vacances, ont probablement suscité l’intérêt des employés pour savoir s’ils bénéficieraient d’un jour de congé supplémentaire ou d’un horaire de travail raccourci en raison des vacances. Il est important de se rappeler que les cybercriminels utilisent diverses tactiques telles que s’attaquer aux émotions des gens lors de l’exécution de leurs escroqueries malveillantes. Rester vigilant et adopter un sentiment de suspicion accru autour des e-mails qui déclenchent une réponse émotionnelle peut finir par empêcher une attaque de cybersécurité préjudiciable.

Méfiez-vous de ces lignes d’objet d’e-mails d’hameçonnage populaires :

E-mails de vacances mondiaux :

  1. RH : modification de l’horaire des jours fériés
  2. Quelqu’un de spécial vous a envoyé une carte virtuelle pour la Saint-Valentin !
  3. Saint-Patrick : comportement des employés/politiques de l’entreprise
  4. Notre cadeau de Saint Valentin pour vous
  5. Starbucks : Joyeuses Fêtes ! Boire un verre avec nous.

Top 10 des catégories d’e-mails dans le monde :

  1. Affaires
  2. Services en ligne
  3. Ressources humaines
  4. CE
  5. Hameçonnage lié au coronavirus/COVID-19
  6. Bancaire et financier
  7. Hameçonnage d’informations sensibles
  8. Notifications par courrier
  9. Réseaux sociaux
  10. Événements actuels

Les principaux sujets d’e-mails de phishing ont été ventilés, en comparant ceux des États-Unis à ceux d’Europe, du Moyen-Orient et d’Afrique (EMEA).

Au premier trimestre 2022, KnowBe4 a examiné des dizaines de milliers de lignes d’objet d’e-mails à partir de tests de phishing simulés. L’organisation a également examiné les lignes d’objet des e-mails « dans la nature » qui affichent les e-mails réels que les utilisateurs ont reçus et signalés à leurs services informatiques comme suspects. Les résultats sont ci-dessous.

Principaux sujets d’e-mails d’hameçonnage :

Les Etats Unis:

  1. RH : Nouvelles exigences de suivi des vaccinations Covid
  2. Vérification du mot de passe requise immédiatement
  3. RH : mise à jour de la politique relative aux congés
  4. RH : Important : Modifications du code vestimentaire
  5. Reconnaissez votre évaluation

Europe, Moyen-Orient et Afrique :

  1. Autoriser les transactions en attente sur votre portefeuille
  2. RH : Inscription à l’étude COVID-19
  3. IT : Politique de mot de passe de fin d’année
  4. RH : Code de conduite
  5. Votre compte d’avantages a été mis à jour

Attaques « dans la nature » courantes :

  • Informatique : Mise à jour du logiciel
  • Google Forms : votre enquête sur l’engagement vocal
  • Zoom : vous avez manqué une réunion Zoom
  • Avis de projet
  • Dropbox : mises à jour concernant votre compte

Edité par Luis Monzón
Suivre Luis Monzón sur Twitter
Suivre IT News Afrique sur Twitter



Laisser un commentaire